במערך הסייבר הלאומי פותח מחשבון סבר (סייבר) ייחודי המאפשר לכל ארגון בישראל לבדוק את רמת הגנת הסייבר בארגונו ואת עמידתו בתקנים מקומיים ובינלאומיים בצורה פשוטה וללא צורך בהזדהות.
המערכת שהושקה לציבור, מנגישה לארגונים קטנים, בינוניים וגדולים במשק כלים לאומיים מתקדמים לניהול סיכוני סייבר ללא עלות. לאחרונה אף הכריז ארגון ISC, ארגון הגג של ההסמכות המובילות בעולם בתחום הסייבר, כי בפרסים השנתיים להישגים יוצאי דופן בתחום הסייבר, בקטגוריית ממשל, זכה השנה יזם המערכת, יובל שגב, ראש מרכז מתודולוגיה ובדיקות חוסן במערך הסייבר לאומי.
המערכת בנויה בצורת סידרה של שאלות שנועדו לקבוע את רמת ההגנה הנוכחית בנושאים של הגנת מידע, רשתות, גיבויים, פיתוח מאובטח ועוד. באמצעות הזנת פרמטרים פשוטים למערכת, יכול נציג הארגון לקבל תמונת מצב רחבה על מצב הגנת הסייבר בארגונו ולנהל סיכונים בהתאם. התשובות המתקבלות מהזנת הפרמטרים עונות על הצורך של הארגון באבטחה ובניהול סיכונים, על מידת ההלימה לאסדרה מקומית ובינלאומית וגם על העשייה של מנהלות הגנת הסייבר בארגון.
לבסוף, המערכת יכולה להציג את תעדוף הטיפול הנדרש לפי שלבים ורמות חומרה לארגון וממנה יכול הארגון לגזור את תוכנית העבודה ולהפיק דוח מציג את תמונת המצב.
המערכת ייחודית בכך שמנגישה את המתודה הלאומית להגנת סייבר לכלל המשק וללא עלות. הארגונים מקבלים תובנות ייחודיות לארגונם המסתמכות על תוצרי מערך הסייבר הלאומי ובפרט תורת ההגנה הלאומית של המערך, כך שהנטל בעבודה מול דוחות רבים והמלצות מגוונות להגנה מצטמצמים למקום אחד.
שגב מסביר כי "מטרת המערכת להקל על הארגונים בהערכת המצב העכשווית שלהם ולהגיע למצב שבו החזר ההשקעה על הזמן שהוקדש לבחינת רמת ההגנה בארגון הוא הגבוה ביותר. בהשקעה של כמה שעות עד ימים בודדים הארגון מקבל תמונת מצב מקיפה על רמתו. מדובר בתפישה חדשנית המאפשרת לשנות את רמות ההגנה במשק בזמן אמת".
המערכת מפיקה תמונת מצב, שחשופה לעיני הארגון בלבד, על עמידתו בתבחינים להגנת סייבר, כפי שנקבעו בתורת ההגנה של המערך, וכן הצעה לביצוע פעולות נדרשות. למחשבון שתי קטגוריות: הראשונה, לביצוע סקר סיכונים לעסק קטן אל מול עשרה כללי אצבע פשוטים ובסיסיים ליישום לצורך הגנה. השנייה, שמיועדת לארגון בינוני או גדול, מאפשרת למפות את הנכסים והתהליכים העסקיים, לדרג אותם בהתאם לרמת הסיכון ולקבל את רמת התאימות לתקנים, תרחישי תקיפה ותוכנית עבודה מסודרת. המערכת מציגה ציונים במספר משתנים, אשר מונים את הבקרות התקינות מול הלא תקינות ומציגות את רמת ההגנה של הארגון בכל אחת מחמש הפונקציות העיקריות בהגנה: זיהוי, הגנה, איתור, תגובה והתאוששות.
המערכת שפותחה מספקת לארגון יכולת לעקוב אחר התקדמות התהליך ולהעצים את הערך מכל תוצר מתודולוגיה אותו המערך מפתח, על-ידי הנגשתו במקום ובזמן המתאים.